Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.8
PLUGIN ssrf CVE-2024-13697

Better Messages – Live Chat for WordPress, BuddyPress, PeepSo, Ultimate Member, BuddyBoss <= 2.7.4 - Unauthenticated Limited Server-Side Request Forgery in nice_links

bp-better-messages

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Better Messages para WordPress, que afecta a versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1291

Gutenberg Blocks by Kadence Blocks <= 3.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'icon'

kadence-blocks

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kadence Blocks, que afecta a las versiones hasta la 3.4.9. Esta vuln…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-13611

Better Messages – Live Chat for WordPress, BuddyPress, PeepSo, Ultimate Member, BuddyBoss <= 2.6.9 - Unauthenticated Sensitive Information Exposure Through Unprotected Directory

bp-better-messages

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Better Messages para WordPress, que permite la exposición no autenticada de información sensibl…

HIGH CVSS 7.2
PLUGIN CVE-2024-13910

Database Backup and check Tables Automated With Scheduler 2024 <= 2.36 - Authenticated (Administrator+) Arbitrary File Deletion

database-backup

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Database Backup and check Tables Automated With Scheduler' en versiones hasta 2.36, que permit…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13546

GenerateBlocks <= 1.9.1 - Authenticated (Contributor+) Sensitive Information Exposure via 'get_image_description'

generateblocks

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin GenerateBlocks, afectando a versiones hasta la 1.9.1. Esta falla …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-1404

Secure Copy Content Protection and Content Locking <= 4.4.7 - Missing Authorization to Unauthenticated User Email Retrieval via ays_sccp_reports_user_search Function

secure-copy-content-protection

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Secure Copy Content Protection y Content Locking, que afecta a las versi…

HIGH CVSS 7.2
PLUGIN CVE-2024-13833

Album Gallery – WordPress Gallery <= 1.6.3 - Authenticated (Editor+) PHP Object Injection via Gallery Meta

new-album-gallery

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Album Gallery para WordPress, que permite la inyección de objetos PHP a través de los metadatos…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-13568

Fluent Support – Helpdesk & Customer Support Ticket System <= 1.8.5 - Unauthenticated Sensitive Information Exposure Through Unprotected Directory

fluent-support

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Fluent Support, que permite la exposición no autenticada de información sensible a través de un…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-0769

PixelYourSite – Your smart PIXEL (TAG) & API Manager <= 10.1.1.1 - Unauthenticated PHP Object Injection

pixelyoursite

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin PixelYourSite, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9217

Currency Switcher for WooCommerce <= 2.16.2 - Reflected Cross-Site Scripting

currency-switcher-woocommerce

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Currency Switcher for WooCommerce en versiones hasta la 2.16.2. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9212

SKU Generator for WooCommerce <= 1.6.2 - Reflected Cross-Site Scripting

sku-for-woocommerce

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SKU Generator for WooCommerce, afectando a versiones hasta la 1.6.2.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13518

Simple:Press <= 6.10.12 - Cross-Site Request Forgery to Unauthorized Post Editing

simplepress

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple:Press hasta la versión 6.10.12, que permite la edición…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad